CVE-2026-6674该漏洞影响WordPress插件“CMS für Motorrad Werkstätten”1.0.0及以下版本。由于对“arttype”参数的转义不足,具有订阅者及以上权限的认证攻击者可以通过SQL注入攻击窃取数据库中的敏感信息。
该漏洞具体位于WordPress插件“CMS für Motorrad Werkstätten”的 `cfmw-positions.php` 文件中。漏洞成因是开发人员未对用户提交的 `arttype` 参数进行严格的类型检查和SQL转义,直接将其拼接到SQL查询语句中。这违反了防御性编程原则,使得攻击者可以通过输入恶意的SQL片段来操控数据库逻辑。由于插件未正确使用WordPress的 `$wpdb->prepare` 方法进行预处理,攻击者无需管理员权限,仅需最低级别的订阅者账号即可利用此漏洞。利用方式通常是在 `arttype` 参数中注入单引号闭合原查询,随后使用 `UNION SELECT` 语句联合查询其他表(如 `wp_users`)的数据,从而获取管理员账户密码哈希等敏感信息,进而可能接管整个网站控制权。